Différences
Ci-dessous, les différences entre deux révisions de la page.
| Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
| tutoriel:chiffrer_ses_donnees [Le 05/08/2018, 17:12] – [Un exemple de suppression de partition sécurisée.] bougron | tutoriel:chiffrer_ses_donnees [Le 20/06/2024, 12:03] (Version actuelle) – [Voir aussi] 91.161.152.215 | ||
|---|---|---|---|
| Ligne 14: | Ligne 14: | ||
| ===== Pré-requis. ===== | ===== Pré-requis. ===== | ||
| - | * Un ordinateur qui ne dispose pas d'un disque dur ou de supports USB à chiffrement matériel ou ne l' | + | * Un ordinateur qui ne dispose pas d'un disque dur ou de supports USB à chiffrement matériel ou ne l' |
| Un système puissant sera un plus : le chiffrement logiciel consomme des ressources à chaque accès au disque. | Un système puissant sera un plus : le chiffrement logiciel consomme des ressources à chaque accès au disque. | ||
| * Avoir un média d' | * Avoir un média d' | ||
| Ligne 21: | Ligne 21: | ||
| * De l' | * De l' | ||
| - | * Une partition de boot standard. | + | * Une partition |
| * Une partition LUKS destinée à héberger vos données personnelles qu'il faut sécuriser. | * Une partition LUKS destinée à héberger vos données personnelles qu'il faut sécuriser. | ||
| * Une partition LUKS destinée à héberger le logiciel dans les cas suivants: Vous développez un logiciel ultra confidentiel ou vous utilisez de l' | * Une partition LUKS destinée à héberger le logiciel dans les cas suivants: Vous développez un logiciel ultra confidentiel ou vous utilisez de l' | ||
| Ligne 30: | Ligne 30: | ||
| Se positionner sur un espace libre. | Se positionner sur un espace libre. | ||
| - | ** Choisir de fabriquer une partition EXT4** de taille de 1 Go pour allouer cela au point de montage /boot même si l' | + | ** Choisir de fabriquer une partition EXT4** de taille de 1 Go pour allouer cela au point de montage /boot même si l' |
| Séparer le /boot va simplifier le démarrage de l' | Séparer le /boot va simplifier le démarrage de l' | ||
| Il faut penser à activer le flag " | Il faut penser à activer le flag " | ||
| Ligne 38: | Ligne 38: | ||
| ou | ou | ||
| - | **Choisir de fabriquer une partition luks avec la totalité de l' | + | **Choisir de fabriquer une partition luks avec la totalité de l' |
| - | Lorsque cette partition | + | Lorsque cette partition |
| Puis il faut procéder à l' | Puis il faut procéder à l' | ||
| Ligne 54: | Ligne 54: | ||
| Cette partition sera créée, après l' | Cette partition sera créée, après l' | ||
| - | Eventuellement, | + | Eventuellement, |
| Sélectionner l' | Sélectionner l' | ||
| Ligne 102: | Ligne 102: | ||
| NOTA: Evitez de choisir un mot de passe comportant un seul caractère ainsi que les caractères avec une ponctuation nécessitant l' | NOTA: Evitez de choisir un mot de passe comportant un seul caractère ainsi que les caractères avec une ponctuation nécessitant l' | ||
| - | 4) Quitter " | + | 4) Quitter " |
| {{: | {{: | ||
| - | 5) Indiquer bien le nom à attribuer et dire qu'il est sécurisé. | + | 5) Indiquer bien le nom à attribuer et dire qu'il est sécurisé. |
| {{: | {{: | ||
| Ligne 112: | Ligne 112: | ||
| Vous pouvez choisir de faire un formatage | Vous pouvez choisir de faire un formatage | ||
| - | 6) Rebelotte pour le mot de passe. C'est l' | + | 6) Rebelotte pour le mot de passe. C'est l' |
| {{: | {{: | ||
| Ligne 122: | Ligne 122: | ||
| - | 8) Quitter " | + | 8) Quitter " |
| {{: | {{: | ||
| Ligne 135: | Ligne 135: | ||
| {{: | {{: | ||
| - | 11) et parfaitement utilisable | + | 11) et parfaitement utilisable |
| < | < | ||
| / | / | ||
| Ligne 206: | Ligne 206: | ||
| 5) Il faut alors sélectionner cette enveloppe LUKS pour y créer la partition qui va contenir l'O.S. | 5) Il faut alors sélectionner cette enveloppe LUKS pour y créer la partition qui va contenir l'O.S. | ||
| - | Elle sera trouvée en début de liste. Elle est bien à formater en EXT4 et le point de montage à mettre est **/** | + | Elle sera trouvée en début de liste. Elle est bien à formater en EXT4 et le point de montage à mettre est **/** |
| | | ||
| Ligne 219: | Ligne 219: | ||
| ==== Un exemple de suppression de partition sécurisée. ==== | ==== Un exemple de suppression de partition sécurisée. ==== | ||
| - | 1) Monter l' | + | 1) Monter l' |
| + | |||
| + | {{: | ||
| + | |||
| + | 2) Monter | ||
| + | |||
| + | {{: | ||
| + | |||
| + | 3) Supprimer la partition. | ||
| + | |||
| + | {{: | ||
| + | |||
| + | ==== Un exemple de changement de taille d' | ||
| + | Ce n'est plus l' | ||
| + | le compte-rendu de diminution. < | ||
| + | |||
| + | |||
| + | GParted 0.30.0 --enable-libparted-dmraid --enable-online-resize | ||
| + | |||
| + | Libparted 3.2 | ||
| + | Réduire /dev/sda37 de 9.54 Gio à 8.79 Gio 00: | ||
| + | |||
| + | calibrer / | ||
| + | |||
| + | chemin : /dev/sda37 (partition) | ||
| + | début : 1195591680 | ||
| + | fin : 1215592447 | ||
| + | taille : 20000768 (9.54 Gio) | ||
| + | chemin de chiffrement : / | ||
| + | vérifier le système de fichiers sur / | ||
| + | |||
| + | e2fsck -f -y -v -C 0 '/ | ||
| + | |||
| + | Passe 1 : vérification des i-noeuds, des blocs et des tailles | ||
| + | Passe 2 : vérification de la structure des répertoires | ||
| + | Passe 3 : vérification de la connectivité des répertoires | ||
| + | Passe 4 : vérification des compteurs de référence | ||
| + | Passe 5 : vérification de l' | ||
| + | |||
| + | 11 i-noeuds utilisés (0.00%, sur 625856) | ||
| + | 0 fichier non contigu (0.0%) | ||
| + | 0 répertoire non contigu (0.0%) | ||
| + | nombre d' | ||
| + | Histogramme des profondeurs d' | ||
| + | 64903 blocs utilisés (2.60%, sur 2499584) | ||
| + | 0 bloc défectueux | ||
| + | 1 fichier de grande taille | ||
| + | |||
| + | 0 fichier normal | ||
| + | 2 répertoires | ||
| + | 0 fichier de périphérique en mode caractère | ||
| + | 0 fichier de périphérique en mode bloc | ||
| + | 0 fifo | ||
| + | 0 lien | ||
| + | 0 lien symbolique (0 lien symbolique rapide) | ||
| + | 0 socket | ||
| + | ------------ | ||
| + | 2 fichiers | ||
| + | e2fsck 1.44.1 (24-Mar-2018) | ||
| + | réduire le système de fichiers | ||
| + | |||
| + | resize2fs -p '/ | ||
| + | |||
| + | En train de redimensionner le système de fichiers sur / | ||
| + | Début de la passe 3 (max = 77) | ||
| + | Examen de la table d' | ||
| + | Le système de fichiers sur / | ||
| + | |||
| + | resize2fs 1.44.1 (24-Mar-2018) | ||
| + | réduire le volume de chiffrement | ||
| + | |||
| + | cryptsetup -v --size 18427904 resize ' | ||
| + | |||
| + | Opération réussie. | ||
| + | réduire la partition de 9.54 Gio à 8.79 Gio 00: | ||
| + | |||
| + | ancien début : 1195591680 | ||
| + | ancienne fin : 1215592447 | ||
| + | ancienne taille : 20000768 (9.54 Gio) | ||
| + | nouveau début : 1195591680 | ||
| + | nouvelle fin : 1214023679 | ||
| + | nouvelle taille : 18432000 (8.79 Gio) | ||
| + | |||
| + | ======================================== </ | ||
| + | On peut aussi agrandir.< | ||
| + | GParted 0.30.0 --enable-libparted-dmraid --enable-online-resize | ||
| + | |||
| + | Libparted 3.2 | ||
| + | Agrandir /dev/sda37 de 8.79 Gio à 10.46 Gio 00: | ||
| + | |||
| + | calibrer / | ||
| + | |||
| + | chemin : /dev/sda37 (partition) | ||
| + | début : 1195591680 | ||
| + | fin : 1214023679 | ||
| + | taille : 18432000 (8.79 Gio) | ||
| + | chemin de chiffrement : / | ||
| + | vérifier le système de fichiers sur / | ||
| + | |||
| + | e2fsck -f -y -v -C 0 '/ | ||
| + | |||
| + | Passe 1 : vérification des i-noeuds, des blocs et des tailles | ||
| + | Passe 2 : vérification de la structure des répertoires | ||
| + | Passe 3 : vérification de la connectivité des répertoires | ||
| + | Passe 4 : vérification des compteurs de référence | ||
| + | Passe 5 : vérification de l' | ||
| + | |||
| + | 11 i-noeuds utilisés (0.00%, sur 577088) | ||
| + | 0 fichier non contigu (0.0%) | ||
| + | 0 répertoire non contigu (0.0%) | ||
| + | nombre d' | ||
| + | Histogramme des profondeurs d' | ||
| + | 61843 blocs utilisés (2.68%, sur 2303488) | ||
| + | 0 bloc défectueux | ||
| + | 1 fichier de grande taille | ||
| + | |||
| + | 0 fichier normal | ||
| + | 2 répertoires | ||
| + | 0 fichier de périphérique en mode caractère | ||
| + | 0 fichier de périphérique en mode bloc | ||
| + | 0 fifo | ||
| + | 0 lien | ||
| + | 0 lien symbolique (0 lien symbolique rapide) | ||
| + | 0 socket | ||
| + | ------------ | ||
| + | 2 fichiers | ||
| + | e2fsck 1.44.1 (24-Mar-2018) | ||
| + | agrandir la partition de 8.79 Gio à 10.46 Gio 00: | ||
| + | |||
| + | ancien début : 1195591680 | ||
| + | ancienne fin : 1214023679 | ||
| + | ancienne taille : 18432000 (8.79 Gio) | ||
| + | nouveau début : 1195591680 | ||
| + | nouvelle fin : 1217533951 | ||
| + | nouvelle taille : 21942272 (10.46 Gio) | ||
| + | agrandir le volume de chiffrement pour remplir la partition | ||
| + | |||
| + | cryptsetup -v resize ' | ||
| + | |||
| + | Opération réussie. | ||
| + | agrandir le système de fichiers pour remplir la partition | ||
| + | |||
| + | resize2fs -p '/ | ||
| + | |||
| + | En train de redimensionner le système de fichiers sur / | ||
| + | Le système de fichiers sur / | ||
| + | |||
| + | resize2fs 1.44.1 (24-Mar-2018) </ | ||
| + | |||
| + | |||
| + | |||
| + | |||
| + | |||
| + | |||
| Ligne 243: | Ligne 396: | ||
| =====Voir aussi===== | =====Voir aussi===== | ||
| - | https:// | + | https:// |
| + | https:// | ||
| ---- | ---- | ||
| // | // | ||
